У меня есть сайт ASP.Net, работающий на IIS7. Разработчики создали CMS в папке \ admin, которая позволяет администратору сайта создавать / редактировать / удалять страницы.
Они сказали:
"Разрешение на чтение / запись должно быть предоставлено пользователю, которому требуется доступ для входа в систему на панели администратора, а не анонимному пользователю, имеющему общий публичный доступ к сайту. возможность загружать изображения и файлы через CMS, а также вносить различные изменения в навигацию, таблицу стилей и т. д. ».
Также они сказали:
"Пароль защищает папку / admin и назначает полные права вашему администратору, так как он должен обновлять данные (файлы сайта) соответственно, как указано в разделе уровня папки выше. Для работы определенных модулей, таких как файловый менеджер вам нужно будет использовать обычную аутентификацию на уровне безопасности каталога. Папка FCKeditor также должна быть защищена, чтобы иметь правильные разрешения. "
Безопасен ли этот подход? Я попытался назначить полные права пользователю защищенной папки Plesk (папка \ admin защищена через Plesk), но Plesk продолжает возвращаться к настройкам по умолчанию. Мне сказали, что это мера безопасности, которая имеет смысл.
Каким будет альтернативный способ сделать это без переписывания какого-либо кода?